Date: Sat, 15 Mar 2008 04:04:07 GMT From: Gabor Pali <pgj@FreeBSD.org> To: Perforce Change Reviews <perforce@FreeBSD.org> Subject: PERFORCE change 137771 for review Message-ID: <200803150404.m2F447Lt072560@repoman.freebsd.org>
next in thread | raw e-mail | index | archive | help
http://perforce.freebsd.org/chv.cgi?CH=137771 Change 137771 by pgj@disznohal on 2008/03/15 04:03:34 Fix typos, misinterpretations and reworded some sentences. Submitted by: Miklos QUARTUS <inbox@miklos.info> Affected files ... .. //depot/projects/docproj_hu/books/handbook/firewalls/chapter.sgml#6 edit Differences ... ==== //depot/projects/docproj_hu/books/handbook/firewalls/chapter.sgml#6 (text+ko) ==== @@ -268,13 +268,13 @@ minõsége (Quality of Service, <acronym>QoS</acronym>) alapján, aminek köszönhetõen a különbözõ szolgáltatások a - szûrési szabályok mentén garanált - sávszélességhez juthatnak. Az OpenBSD - projekt kiváló munkát végez a PF - felhasználói útmutatójának - karbantartásával, amit így most nem is - teszük be a kézikönyvbe, mivel ezzel csak - feleslegesen másolnánk.</para> + szûrési szabályok mentén + garantált sávszélességhez juthatnak. + Az OpenBSD projekt kiváló munkát végez + a PF felhasználói útmutatójának + karbantartásával, amely így most nem lesz + része a kézikönyvnek, hiszen ez csak az + erõforrások kétszerezése lenne.</para> <para>A PF &os;-n történõ használatáról a <ulink @@ -659,7 +659,7 @@ érhetõek el (angolul).</para> <para>A nyílt forrású IPFilter - levelezési list kereshetõ archívumait a <ulink + levelezési lista kereshetõ archívumait a <ulink url="http://marc.theaimsgroup.com/?l=ipfilter"></ulink> címen találjuk (angolul).</para> @@ -750,7 +750,7 @@ viselkedést, tehát minden olyan csomag, ami nem illeszkedik a tûzfal valamelyik <literal>pass</literal> típusú (átengedõ) - szabályára, blokkolódni fog.</para> + szabályára, blokkolásra kerül.</para> <para>Ezek a beállítások csak azt követõen érvényesülnek, ha @@ -1651,7 +1651,7 @@ amelyek nem adhatóak meg kényelmesen a maszk hosszával. A hálózati maszkok hosszának megállapításban - segíhet a következõ (angol nyelvû) + segíthet a következõ (angol nyelvû) honlap: <ulink url="http://jodies.de/ipcalc"></ulink>.</para> </sect3> @@ -1791,7 +1791,7 @@ illeszkedik az aktív kapcsolatban következõként várt csomagra, akkor átmegy a tûzfalon és a dinamikus - állapottáblában frissül kapcsolat + állapottáblában frissül a kapcsolat állapota, a fennmaradó csomagok pedig a kimenõ szabályrendszer szerint kerülnek ellenõrzésre.</para> @@ -2878,10 +2878,10 @@ <para>Ezek a beállítások teljesen megegyeznek az IPv4 alapú társaikkal, csak ezek az IPv6-ra - vonatkoznak. Ha az IPV6FIREWALL beállítás - mellett nem adunk meg szabályokat, az összes IPv6-os - csomag eldobódik. Ezen a módon tiltani tudjuk az - IPv6 használatát.</para> + vonatkoznak. Ha nem akarunk IPV6-ot használni, akkor ne + adjunk meg az IPV6FIREWALL beállításhoz + szabályokat, és így az összes IPv6 + csomag blokkolásra kerül.</para> <indexterm> <primary>a rendszermag @@ -3318,12 +3318,13 @@ illeszkedik, akkor a rendszernaplóban egy üzenet keletkezik a <literal>security</literal> (biztonság) funkción keresztül. A naplóba - tényleges csak akkor kerül bele az üzenet, - ha az adott szabály még nem haladta meg a - hozzátartozó <parameter>logamount</parameter> - paraméter értékét. Ha ezt nem - adtuk meg, akkor az itt érvényes korlát - a <varname>net.inet.ip.fw.verbose_limit</varname> sysctl + ténylegesen csak akkor kerül bele az + üzenet, ha az adott szabály még nem + haladta meg a hozzátartozó + <parameter>logamount</parameter> paraméter + értékét. Ha ezt nem adtuk meg, akkor + az itt érvényes korlát a + <varname>net.inet.ip.fw.verbose_limit</varname> sysctl változóból fog származni. A nulla érték mind a két esetben megszûnteti ezt a korlátozást. Ha @@ -3958,8 +3959,8 @@ $cmd 00231 allow tcp from any to any 110 out via $pif setup keep-state # Kifelé engedélyezzük a FreeBSD (a make install és a CVSUP) -# funkcióit. Ezzel lényegében a rendszeradminisztrátor -# "ISTENI" jogait adjuk át. +# funkcióit. Ezzel lényegében a rendszeradminisztrátornak +# ,,ISTENI'' jogokat adunk. $cmd 00240 allow tcp from me to any out via $pif setup keep-state uid root # Kifelé engedélyezzük a pinget. @@ -4356,8 +4357,7 @@ $cmd 061 $skip tcp from any to any 110 out via $pif setup keep-state # Kifelé engedélyezzük a FreeBSD (make install és CVSUP) funkcióit. -# Ezzel alapvetõen a rendszeradminisztrátor "ISTEN" jogait -# adjuk meg. +# Ezzel a rendszeradminisztrátornak ,,ISTENI'' jogokat adunk. $cmd 070 $skip tcp from me to any out via $pif setup keep-state uid root # Kifelé engedélyezzük a pinget.
Want to link to this message? Use this URL: <https://mail-archive.FreeBSD.org/cgi/mid.cgi?200803150404.m2F447Lt072560>